The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: В Российском госсекторе начинают внедрение и поддержку открытого ПО, opennews (??), 10-Дек-06, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "sendmail -- это открытый..."  +/
Сообщение от Michael Shigorinemail (?), 10-Дек-06, 23:41 
>Почта на сендмыле (в этом месте столман резко начинает теребить себя)
Да не Столман, а раздел спинного мозга, который у админов отвечает за спокойный сон.

А в остальном -- ну так дык и хорошо :)

Ответить | Правка | Наверх | Cообщить модератору

22. "sendmail -- это открытый..."  +/
Сообщение от CrazyF (?), 11-Дек-06, 09:36 
Не знаю может на Украине и опасно пользоваться sendmail-ом. У нас в России это проблемы не составляет.
Ответить | Правка | Наверх | Cообщить модератору

24. "sendmail -- это открытый..."  +/
Сообщение от Michael Shigorinemail (?), 11-Дек-06, 11:07 
>Не знаю может на Украине и опасно пользоваться sendmail-ом. У нас в
>России это проблемы не составляет.
Вопросов не имею, желаю творческих успехов.  Я свои .cf уже отписал и обновления поприкладывал для понимания проблемы.

(темы это касается таким боком, что если допустить к реализации сколь-нить заметного на радаре проекта людей, для которых "это проблемы не составляет", и "железо проблемы не составляет", и "SMP у нас почти работает", и "а тут мы патчиком подопрём" -- то вот потом и будет над какими циферками по срокам говорить, что "свободное" -- это жутко дорого; и вот потому-то софт и стоит выбирать сразу вменяемый, бо непонимания хватит и среди толкателей его сверху из очередных "первооткрывателей")

Ответить | Правка | Наверх | Cообщить модератору

27. "sendmail -- это открытый..."  +/
Сообщение от CrazyF (?), 11-Дек-06, 12:32 
>>Не знаю может на Украине и опасно пользоваться sendmail-ом. У нас в
>>России это проблемы не составляет.
>Вопросов не имею, желаю творческих успехов.  Я свои .cf уже отписал
>и обновления поприкладывал для понимания проблемы.
>
>(темы это касается таким боком, что если допустить к реализации сколь-нить заметного
>на радаре проекта людей, для которых "это проблемы не составляет", и
>"железо проблемы не составляет", и "SMP у нас почти работает", и
>"а тут мы патчиком подопрём" -- то вот потом и будет
>над какими циферками по срокам говорить, что "свободное" -- это жутко
>дорого; и вот потому-то софт и стоит выбирать сразу вменяемый, бо
>непонимания хватит и среди толкателей его сверху из очередных "первооткрывателей")
Брррррр, какой поток читсого разума :)
Вы чего то слишкам путано объяснились, непонятно, а что Вы вообще хотели сказать? Чем использование sendmail-a плохо? Что у Вас с ним не так? Где ссылки и т.д.?

Ответить | Правка | Наверх | Cообщить модератору

28. "sendmail -- это открытый..."  +/
Сообщение от gvyemail (?), 11-Дек-06, 14:11 
>Вы чего то слишкам путано объяснились, непонятно, а что Вы вообще хотели
>сказать? Чем использование sendmail-a плохо? Что у Вас с ним не
>так? Где ссылки и т.д.?
Использование sendmail плохо тем, что это древний, чрезмерно сложный в конфигурации для большинства инсталяций, где используется, кусок кода.  Примерно как слакварь -- работает, но obsolete.  Если уже работает, никто не докапывается (из китайцев с бразильцами там) -- дык хай себе работает.  А касательно новых -- так может ведь и нехорошо получиться, как вот недавно с той же слакварью в Бирмингеме: http://lwn.net/Articles/208988/ (и это продолжает иметь прямое отношение к теме).

.cf когда-то тоже руками правил, но с тех пор вижу ровно одну нишу для sendmail -- совсем нетривиальные mailhubs, где не хватает гибкости того же exim.  Из людей, которые такое строили (при этом патчили по ходу дела сам sendmail) и решение которых я безусловно уважаю -- например, netch@.  Людей, которые в RH или *BSD наливают sendmail из коробки -- не понимаю.  Людей, которые игнорируют современные разработки (postfix/exim) и заявляют, что исторически сложный и дырявый кусок кода следует разворачивать в новых инсталяциях (это отличается от исторически сложившихся, когда можно было уже закраситься в угол) -- как сисадминов уважать не получается.  Такие бы ещё на wu-ftpd сидели вместо того же vsftpd.

PS: простите за неудобоваримость формулировок -- не проинитился ещё толком %)

Ответить | Правка | Наверх | Cообщить модератору

39. "sendmail -- это открытый..."  +/
Сообщение от CrazyF (?), 12-Дек-06, 09:38 
>>Вы чего то слишкам путано объяснились, непонятно, а что Вы вообще хотели
>>сказать? Чем использование sendmail-a плохо? Что у Вас с ним не
>>так? Где ссылки и т.д.?
>Использование sendmail плохо тем, что это древний, чрезмерно сложный в конфигурации для
>большинства инсталяций, где используется, кусок кода.  
Простите, но Вы повторяете глупости, sendmail.mc очень прост по структуре и очень невелик по размерам, к примеру у меня конфиг на 3 домена 48 строк с антивирусом/антиспамом(spamass+black+gray List)
>Примерно как слакварь --
>работает, но obsolete.  Если уже работает, никто не докапывается (из
>китайцев с бразильцами там) -- дык хай себе работает.  А
>касательно новых -- так может ведь и нехорошо получиться, как вот
>недавно с той же слакварью в Бирмингеме: http://lwn.net/Articles/208988/ (и это продолжает
>иметь прямое отношение к теме).
>
>.cf когда-то тоже руками правил, но с тех пор вижу ровно одну
Месье знает толк в извращениях :), на памяти только один раз правил непосредственно сам sendmail.cf, для остальных случаев свой_файл_настроек.mc и make в /etc/mail
>нишу для sendmail -- совсем нетривиальные mailhubs, где не хватает гибкости
>того же exim.  Из людей, которые такое строили (при этом
>патчили по ходу дела сам sendmail) и решение которых я безусловно
>уважаю -- например, netch@.  Людей, которые в RH или *BSD
>наливают sendmail из коробки -- не понимаю.  Людей, которые игнорируют
>современные разработки (postfix/exim) и заявляют, что исторически сложный и дырявый кусок
>кода следует разворачивать в новых инсталяциях (это отличается от исторически сложившихся,
postfix/exim не обновляются? bagfix-ов нет etc.? Что то плохо верится.
>когда можно было уже закраситься в угол) -- как сисадминов уважать
>не получается.  Такие бы ещё на wu-ftpd сидели вместо того
>же vsftpd.
>
>PS: простите за неудобоваримость формулировок -- не проинитился ещё толком %)
Ничего страшного.

Ответить | Правка | Наверх | Cообщить модератору

42. "sendmail -- это открытый..."  +/
Сообщение от gvyemail (?), 12-Дек-06, 11:16 
>>Использование sendmail плохо тем, что это древний, чрезмерно сложный в конфигурации для
>>большинства инсталяций, где используется, кусок кода.  
>Простите, но Вы повторяете глупости
1) не повторяю; 2) не глупости.

>sendmail.mc очень прост по структуре и очень
>невелик по размерам, к примеру у меня конфиг на 3 домена
>48 строк с антивирусом/антиспамом(spamass+black+gray List)
Я про код в первую очередь (конфигурацию -- во вторую).

>>.cf когда-то тоже руками правил, но с тех пор
>Месье знает толк в извращениях :)
А то. :)  Потому и (1)/(2).

>postfix/exim не обновляются? bagfix-ов нет etc.? Что то плохо верится.
Дык проверьте.  exim более дыряв (почему посмотрел-посмотрел да и не перебрался), а вот postfix пока не напрягал: в 1.x была одна(!) проблема вида DoS/system information disclosure три года тому, запатченная уже и в дистрибутивах в течение суток.

В postfix 2.x известных проблем безопасности нет.

http://secunia.com/product/915/
http://secunia.com/product/914/

Понимаете?  Лень лишний раз беспокоиться и отслеживать, так оно дырка очередная теоретически или практически эксплоитабельная, что там народ из макарон codepath'ов вытянет.  Чего и Вам желаю, в смысле спать по возможности спокойно.

Ответить | Правка | Наверх | Cообщить модератору

45. "sendmail -- это открытый..."  +/
Сообщение от CrazyF (?), 12-Дек-06, 17:14 
>Понимаете?  Лень лишний раз беспокоиться и отслеживать, так оно дырка очередная
>теоретически или практически эксплоитабельная, что там народ из макарон codepath'ов вытянет.
> Чего и Вам желаю, в смысле спать по возможности спокойно.
Т.е. postfix всё таки не обновляется? Я Вас правильно понял? И на листы рассылки Вы тоже не подписаны?
Не знаю, но такой подход как у Вас тоже имеет право на существование.


Ответить | Правка | Наверх | Cообщить модератору

46. "sendmail -- это открытый..."  +/
Сообщение от Michael Shigorinemail (?), 12-Дек-06, 19:01 
>> Чего и Вам желаю, в смысле спать по возможности спокойно.
>Т.е. postfix всё таки не обновляется? Я Вас правильно понял?
Боюсь, неправильно.  Оно обновляется.  Где-то там.  Это не вынуждает меня бежать к серверам и аврально их апгрейдить, а потом следить, чтоб нигде регрессий не вылезло, поскольку обновления касаются фич, а не дыр в безопасности.  По причине вменяемого дизайна и отсутствия этих самых известных дыр, как следствие.

Надеюсь, так проще понять правильно.

>И на листы рассылки Вы тоже не подписаны?
Можете уточнить, на какие?  Я читаю порядка четырёх десятков рассылок с разной плотностью, включая (telepathy mode on) две по безопасности.  Плюс коллеги обычно предупреждают разными методами, когда происходит что-то из ряда вон выходящее (за что им спасибо).

>Не знаю, но такой подход как у Вас тоже имеет право на существование.
Хех.  Ломают-то не по подходу.  Возможно, насмотревшись на необслуживаемые RH5..7, "такой" и выработался -- на максимальную жизнестойкость даже брошенной системы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру